Отказ в обслуживании в OpenBSD

Дата публикации:
11.03.2009
Дата изменения:
11.03.2009
Всего просмотров:
2669
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Отказ в обслуживании
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
OpenBSD 4.3
OpenBSD 4.4
Уязвимые версии: OpenBSD версии 4.3 и 4.4

Описание:
Уязвимость позволяет локальному пользователю произвести DoS атаку.

Целочисленное переполнение существует в функции "fts_build()" в файле src/lib/libc/gen/fts.c при обработке директорий с высоким уровнем вложенности. Локальный пользователь может с помощью специально сформированного дерева директорий аварийно завершить работу fts приложений "rm", "du", "chgrp" и "chown".

URL производителя: openbsd.org

Решение: Установите исправление из CVS репозитория производителя.

Ссылки: http://securityreason.com/achievement_securityalert/60

или введите имя

CAPTCHA